Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Email-Vulnerability-Checker — أداة آلية للتحقق من تكوينات SPF و DMARC لتحديد ثغرات انتحال البريد الإلكتروني عبر نطاقات فردية أو جماعية باستخدام استعلامات DNS. | Kitploit
أدوات/GitHubGitHub/black-scorp10/email-vulnerability-checker
ماسحات الثغرات الأمنيةجمع المعلوماتأمان البريد الإلكترونيتحليل DNS
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

أداة آلية للتحقق من تكوينات SPF و DMARC لتحديد ثغرات انتحال البريد الإلكتروني عبر نطاقات فردية أو جماعية باستخدام استعلامات DNS.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
9713منذ 2 سنواتتمت المراجعة من قبل Kitploit



مدقق قابلية ثغرات البريد الإلكتروني v2.1

تحقق مما إذا كان النطاق معرضًا لخطر انتحال الهوية بواسطة مدقق قابلية ثغرات البريد الإلكتروني

ميزات الإصدار 2.1

  • إضافة دعم لحفظ المخرجات في ملف باستخدام العلامة -o
  • إضافة المزيد من الفحوصات التي ستحدد بدقة حالة الثغرة.
  • تحديث الكود بالكامل مع نتائج صحيحة ودقيقة.
  • تحسين الأداة وتزيين بعض جوانب المظهر في الأداة.

مدقق قابلية ثغرات البريد الإلكتروني

يتحقق هذا السكريبت من تكوينات SPF و DMARC لنطاقات البريد الإلكتروني لتحديد حالتها الأمنية. إنه مفيد لمسؤولي الأنظمة أو محترفي الأمن لتقييم أمان بنية البريد الإلكتروني.

الاستخدام

لتشغيل السكريبت، قم بتنفيذه بالأمر التالي:

./spfvuln.sh [options]

الخيارات

  • -h, --help: عرض رسالة المساعدة.
  • -v: عرض إصدار السكريبت.
  • -t <file>: تحديد ملف يحتوي على قائمة النطاقات المراد فحصها.
  • -d <domain>: تحديد نطاق واحد لفحصه.
  • -o <output.txt>: تحديد ملف إخراج لحفظ النتائج.

المتطلبات

  • قشرة متوافقة مع Bash: تأكد من أن نظامك يدعم برمجة Bash النصية.
  • أمر nslookup: تأكد من تثبيت أمر nslookup وأنه متاح في PATH النظام.

خطوات التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. الانتقال إلى الدليل:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. جعل السكريبت قابلاً للتنفيذ:

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. تثبيت المتطلبات:

    لنظام Ubuntu أو Debian:

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    لنظام CentOS أو RHEL:

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    أو

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. التحقق من التثبيت:

    root@kitploit:~
    nslookup example.com
    

    أو

    root@kitploit:~
    nslookup -version
    

الاستخدام

مثال على الاستخدام

فحص نطاق واحد:

root@kitploit:~
./spfvuln.sh -d example.com

فحص نطاقات متعددة من ملف:

root@kitploit:~
./spfvuln.sh -t domains.txt

حفظ النتائج في ملف إخراج:

root@kitploit:~
./spfvuln.sh -d example.com -o output.txt

تحديث الأداة

لتحديث أداتك بعد إصدار نسخة جديدة، اتبع هذه الخطوات:

  1. الانتقال إلى دليل الأداة:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. سحب أحدث التغييرات من المستودع البعيد:

    root@kitploit:~
    git pull origin main
    

ملاحظات

  • استبدل example.com بالنطاق الذي تريد فحصه.
  • تأكد من أن spfvuln.sh قابل للتنفيذ (chmod +x spfvuln.sh) قبل الاستخدام.
  • يمكن العثور على معلومات مفصلة حول خيارات الأداة ووظائفها عن طريق تشغيل ./spfvuln.sh -h أو ./spfvuln.sh --help.

معاينة

وصف تفصيلي لتكوينات الأعلام

الأنواع الأخرى هي آلية إعادة التوجيه وأعلام SPF المتعددة.

  • في آلية إعادة التوجيه، يقوم DMARC بإعادة التوجيه إلى نطاق/نطاق فرعي آخر للسياسات المستخدمة عبر النطاقات. يفضل فحص ذلك يدويًا.
  • في أعلام SPF المتعددة، يحتوي SPF على أكثر من علم محدد، "يجب ألا يحتوي النطاق على سجلات SPF متعددة لأن كلاهما سيتم رفضه من قبل خادم المستلم، مما يجعل المصادقة مستحيلة". يمكنك الإبلاغ عن ذلك.

المؤلف

تم إنشاء سكريبت مدقق قابلية ثغرات البريد الإلكتروني هذا بواسطة BLACK-SCORP10. للاستفسارات أو التعليقات، اتصل بالمؤلف عبر تيليجرام: BLACK-SCORP10.

الإصدار

الإصدار الحالي: 2.1

إخلاء المسؤولية

يتم توفير هذا السكريبت كما هو، استخدمه على مسؤوليتك الخاصة.

الدعم

للاستفسارات: تيليجرام
المساهمات والمشكلات وطلبات الميزات مرحب بها!
أعطِ ★ إذا أعجبك هذا المشروع!

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة
تكوين SPFتكوين DMARCحالة الثغرةالشرح
-allرفضغير معرضيضمن SPF (-all) مع سياسة رفض DMARC رفض رسائل البريد الإلكتروني غير المصرح بها بشكل قاطع، مما يقلل مخاطر الانتحال.
-allعزلأقل تعرضًايرسل SPF (-all) مع سياسة عزل DMARC رسائل البريد الإلكتروني غير المصرح بها إلى البريد العشوائي أو مجلد مخصص، مما يقلل المخاطر.
-allلا شيءمعرضيترك SPF (-all) بدون DMARC بعض الثغرات، حيث يمكن لـ DMARC تعزيز مصادقة البريد الإلكتروني ومطابقته.
-allلا ردمعرضوجود "redirect" أو آليات أخرى غير محددة بوضوح يمكن أن يؤدي إلى ثغرات، اعتمادًا على تكوين SPF للنطاق المعاد توجيهه.
~allرفضأقل تعرضًاقد يسمح SPF soft fail (~all) مع سياسة رفض DMARC برسائل غير مصرح بها لكنه يرفض تلك التي تفشل في مطابقة DMARC.
~allعزلأكثر تعرضًاقد يسمح SPF soft fail (~all) مع سياسة عزل DMARC برسائل غير مصرح بها لكنه يرسلها إلى البريد العشوائي أو مجلد مخصص.
~allلا شيءمعرضيترك SPF soft fail (~all) بدون DMARC ثغرات أكبر، حيث يمكن لـ DMARC تعزيز مصادقة البريد الإلكتروني ومطابقته.
~allلا ردمعرضوجود "redirect" أو آليات أخرى غير محددة بوضوح يمكن أن يؤدي إلى ثغرات، اعتمادًا على تكوين SPF للنطاق المعاد توجيهه.
+allرفضمعرضSPF pass (+all) مع سياسة رفض DMARC معرض لأنه يقبل جميع رسائل البريد الإلكتروني دون مصادقة أو مطابقة مناسبة.
+allعزلأكثر تعرضًاقد يسمح SPF pass (+all) مع سياسة عزل DMARC بجميع الرسائل لكنه يرسل غير المصرح بها إلى البريد العشوائي أو مجلد مخصص.
+allلا شيءمعرضيترك SPF pass (+all) بدون DMARC ثغرات، حيث يمكن لـ DMARC تعزيز مصادقة البريد الإلكتروني ومطابقته.
+allلا ردمعرضوجود "redirect" أو آليات أخرى غير محددة بوضوح يمكن أن يؤدي إلى ثغرات، اعتمادًا على تكوين SPF للنطاق المعاد توجيهه.
?allرفضمعرضSPF neutral (?all) مع سياسة رفض DMARC لا يوفر حماية قوية، مما قد يسمح برسائل بريد إلكتروني غير مصرح بها.
?allعزلأكثر تعرضًاقد يسمح SPF neutral (?all) مع سياسة عزل DMARC برسائل غير مصرح بها لكنه يرسلها إلى البريد العشوائي أو مجلد مخصص.
?allلا شيءمعرضيترك SPF neutral (?all) بدون DMARC ثغرات، حيث يمكن لـ DMARC تعزيز مصادقة البريد الإلكتروني ومطابقته.
?allلا ردمعرضوجود "redirect" أو آليات أخرى غير محددة بوضوح يمكن أن يؤدي إلى ثغرات، اعتمادًا على تكوين SPF للنطاق المعاد توجيهه.
غير متوفررفضمعرضبدون SPF، لا توفر سياسة رفض DMARC حماية قوية ضد رسائل البريد الإلكتروني غير المصرح بها، مما قد يسمح بالانتحال والتصيد.
غير متوفرعزلأكثر تعرضًابدون SPF، قد تسمح سياسة عزل DMARC برسائل غير مصرح بها لكنها ترسلها إلى البريد العشوائي أو مجلد مخصص.
غير متوفرلا شيءشديد التعرضبدون SPF، تترك سياسة DMARC none النطاق شديد التعرض لمختلف التهديدات القائمة على البريد الإلكتروني، بما في ذلك هجمات الانتحال والتصيد.
غير متوفرلا ردشديد التعرضغياب كلا سجلي SPF و DMARC يترك النطاق شديد التعرض لمختلف التهديدات القائمة على البريد الإلكتروني، بما في ذلك هجمات الانتحال والتصيد، خاصة إذا كانت "redirect" أو آليات أخرى غير محددة بوضوح موجودة.